A los usuarios les encanta OpenClaw; los atacantes todavía lo hacen
OpenClaw (anteriormente Clawdbot y Moltbot) es un agente de IA autónomo, regalado y de código extenso que lanzado el 29 de enero y casi de inmediato se volvió vírico. Según su desarrollador, Peter Steinberger, su repositorio tuvo más de 2 millones de visitantes en el transcurso de una sola semana, y se estima que ha sido descargado 720.000 veces por semana.
OpenClaw se ejecuta localmente en el hardware de un sucesor en oficio de en la nimbo, y puede realizar acciones autónomas del mundo actual en su nombre, como acertar correos electrónicos, navegar por páginas web, ejecutar aplicaciones o cuidar calendarios.
Sin secuestro, casi inmediatamente luego de su publicación, planteó serios problemas de seguridad: Es propenso a provocar ataques de inyección, omisiones de autenticación y falsificación de solicitudes del flanco del servidor (SSRF), entre otros. ataques. Muchas empresas han respondido restringiendo severamente, o prohibiendo por completo, el agente de IA.
